Кіберзлочинність на стику блокчейну: вимагач DeadLock освоює Polygon, а українська поліція накрила мережу фейкових обмінників

Тиждень видався насиченим на події у сфері цифрової безпеки: від фізичного скаму з «офісами» до децентралізованих інфраструктур кібервимагачів. Розбираю ключові інциденти та їхнє значення для криптоіндустрії.
Українська кіберполіція ліквідувала мережу фейкових обмінників Money 24/7
Правоохоронці затримали організатора шахрайської схеми, яка імітувала легальний обмінний пункт. Зловмисники створили повноцінну «вітрину»: якісні сайти, активний Telegram-канал, зареєстрований бренд і навіть офіс із касою. Клієнтів, які бажали купити криптовалюту, запрошували особисто, де вони передавали готівку, але так і не отримували монети. Щоб виграти час, жертвам повертали частину коштів або видавали фіктивні «гарантійні листи».
Збитки за одним з епізодів перевищили 1,6 млн гривень. Під час понад 20 обшуків у семи областях вилучено понад 20 млн гривень готівкою. Організатору загрожує до 12 років в'язниці. Це показовий приклад того, як класичний скам адаптується під крипторинок, використовуючи психологічний тиск і театральні декорації.
ФБР попереджає про хвилю зламів заради інтимного контенту
Бюро фіксує сплеск атак, спрямованих на крадіжку особистих фото та відео з хмарних сховищ. Особлива увага приділяється студентам-спортсменам. Схема стандартна: фішингові SMS або листи з погрозою блокування акаунта, крадіжка даних, а потім шантаж. Навіть після оплати викупу контент нерідко продається в даркнеті, що породжує хвилю повторних переслідувань. Це нагадування про те, що цифрова гігієна — не просто модний термін, а необхідність.
Кібератака на борту рейсу Delta Air Lines: хакери з DEF CON перевірили Wi-Fi на міцність
На рейсі 591, що прямував із Лас-Вегаса до Атланти, стався інцидент, який міг би стати сюжетом для шпигунського трилера. Пасажири, багато з яких поверталися з хакерської конференції DEF CON 34, зіткнулися з примусовим відключенням від легітимного Wi-Fi. Зловмисники розгорнули підроблену мережу «Delta WiFi Fast», під час підключення до якої показувалася фішингова сторінка для крадіжки паролів Google.
Екіпаж оперативно знеструмив бортову мережу на 30 хвилин. Після посадки поліція допитала підозрюваних і вилучила їхнє обладнання. Важливо зазначити, що навігаційні системи літака ізольовані від пасажирської мережі, тому безпека польоту не постраждала. Цей випадок — яскрава ілюстрація вразливості публічних мереж, навіть на висоті 10 000 метрів.
Jewelbug: дволике угруповання, що поєднує шпигунство та криптоскам
Аналітики Symantec розкрили подвійну діяльність групи Jewelbug (Earth Alux). З одного боку, вони проводили складні операції проти урядових структур на Близькому Сході та в Азії, зламуючи веб-пошту через скомпрометований хостинг. З іншого — паралельно керували масштабним шахрайським бізнесом: нейромережі генерували фейкові статті для сотень підроблених доменів, що маскувалися під Binance та OKX, а ботнети просували їх у пошуковиках.
У базі даних угруповання виявлено мільйони логів, сотні тисяч вкрадених cookie та тисячі облікових даних. Для зараження Linux-серверів використовувався кастомний троян ClientKing на Rust. Ця гібридна модель — від державного шпигунства до банального криптоскаму — показує, що межа між кібервійною та кіберзлочинністю стає дедалі розмитішою.
DeadLock: вимагач нового покоління на базі Polygon
Угруповання DeadLock, яке атакує компанії в США, Європі та Туреччині, здійснило революцію у своїй інфраструктурі. Замість традиційних серверів вони повністю перейшли на децентралізацію. Записка з вимогою викупу тепер являє собою повноцінний HTML-застосунок, який безпосередньо взаємодіє зі смарт-контрактами в мережі Polygon. Це дозволяє хакерам миттєво ротувати IP-адреси проксі-серверів, просто оновлюючи дані в блокчейні, що робить блокування з боку спецслужб марними.
Технічно шкідливе ПЗ використовує гібридне шифрування Curve25519 та XChaCha20, а також вміло маскує свою активність, призупиняючись при високому навантаженні на систему. Використання публічного блокчейну для управління атаками — це тривожний дзвінок для всієї спільноти безпеки.
Кібератака на польську ТЕЦ: перший випадок зламу через приватну стільникову мережу
CERT Polska розкрила деталі інциденту, який призвів до фізичної зупинки парової турбіни. Зловмисники проникли в систему через приватну стільникову мережу оператора електромереж, використовуючи вразливості в конфігурації. Вони отримали доступ до вітроелектростанції без MFA, потім через роутер Teltonika та контролер WAGO із заводським паролем проникли у внутрішню мережу ТЕЦ. 29 грудня вони зупинили контролери Siemens S7, що спричинило реальну аварію. Це перший задокументований випадок використання подібного вектора атаки на промислові об'єкти, що підкреслює критичну важливість сегментації мереж і зміни паролів за замовчуванням.
Мій коментар: Тенденція до децентралізації в кіберзлочинності — прямий наслідок тиску правоохоронців. Використання блокчейну для управління інфраструктурою вимагачів — це не просто тренд, а нова реальність, з якою доведеться рахуватися. Індустрії безпеки потрібно шукати асиметричні відповіді, оскільки традиційні методи блокувань і доменних реєстрів втрачають ефективність.